
Python-basierter Exploit für CVE-2021-21086 in Adobe Acrobat Reader DC, der bösartige PDFs mit Shellcode-Ausführung durch manipulierte Font-Charstrings generiert.
Dieses Exploit ermöglicht es, einen Shellcode im Kontext des Rendering-Prozesses von Adobe Acrobat Reader DC 2020.013.20074 und früheren Versionen unter Windows 10 auszuführen. Hinweis: Der in diesem Beispiel verwendete Shellcode öffnet einen Rechner. Damit es funktioniert, müssen Sie die Sandbox von Adobe Reader deaktivieren oder Sie können ihn durch anderen Shellcode ersetzen. Sie können es in Aktion sehen (mit deaktivierter Sandbox) hier
Weitere Informationen zur Funktionsweise finden Sie in unserem Blogbeitrag.
python3 .\generate_exploit_charstring.py --output charstring.python3 .\charstring2pdf.py --filename .\charstring --out exploit.pdf.